![]() |
1
2
在NTFS中,可以有一个或多个与文件关联的流。总是有一个大家都知道的未命名流,但您也可以将其命名为备用数据流(ADS)。
不,它只启动流中包含的程序:
你不容易。所有正在运行的进程都显示在任务管理器中。不过,请参见下面@joveha的评论。 |
![]() |
2
2
将病毒作为设备驱动程序实施。设备驱动程序未显示在任务管理器中。 无可否认,您可能在获得由Microsoft签名的64位版本的病毒时遇到一些问题,而Win64通常需要签名的驱动程序。 |